Përmbajtje:

Çfarë bën Dedup në Splunk?
Çfarë bën Dedup në Splunk?

Video: Çfarë bën Dedup në Splunk?

Video: Çfarë bën Dedup në Splunk?
Video: Deduplication for Dummies - What is deduplication? 2024, Nëntor
Anonim

Splunk Dedup komanda heq të gjitha ngjarjet që supozojnë një kombinim identik të vlerave për të gjitha fushat që përdoruesi specifikon. Të Dedup komandoni në I këputur heq vlerat e kopjuara nga rezultati dhe shfaq vetëm regjistrin më të fundit për një incident të veçantë.

Në këtë mënyrë, si mund të heq ngjarjet e kopjuara në Splunk?

Hiqni ngjarjet e kopjuara nga splunk

  1. Hapi 1 – Vendosni të gjitha ngjarjet e kopjuara në tabelën e kërkimit.
  2. Hapi 2 - Shikoni ngjarjet e ruajtura në tabelën e kërkimit.
  3. Hapi 3 – fshini ato ngjarje nga lloji aktual i burimit që ekziston gjithashtu në tabelën e kërkimit.

Përveç sa më sipër, çfarë është fusha në Splunk? fushë . emër Një palë emri/vlerë e kërkueshme në I këputur Të dhënat e ngjarjeve të ndërmarrjes. I këputur Ndërmarrja nxjerr parazgjedhje specifike fusha nga të dhënat tuaja, duke përfshirë hostin, burimin dhe llojin e burimit.

Për më tepër, çfarë janë statistikat në Splunk?

I këputur - Statistikat Komanda. Reklamat. Të statistikat komanda përdoret për të llogaritur statistikat përmbledhëse mbi rezultatet e një kërkimi ose ngjarjet e marra nga një indeks. Të statistikat komanda funksionon në rezultatet e kërkimit në tërësi dhe kthen vetëm fushat që ju specifikoni.

Çfarë është Rex në Splunk?

Rex komanda përdoret për nxjerrjen e fushës në kokën e kërkimit. Ky komandë përdoret për të nxjerrë fushat duke përdorur shprehje të rregullt. Kjo komandë përdoret gjithashtu për zëvendësimin ose zëvendësimin e karaktereve ose shifrave në fusha me shprehjen sed.

Recommended: